当前位置:主页 > 查看内容

产品优势_威胁检测服务 MTD_产品介绍

发布时间:2021-10-10 00:00| 位朋友查看

简介:第三方情报数据接入 支持导入第三方纯文本(Plaintext)格式的威胁情报及白名单来自定义威胁检测的范围,威胁检测服务会忽略白名单中IP地址的活动并对威胁情报中IP地址的活动生成检测结果。 基于AI和算法的威胁分析 威胁检测服务除内置的规则基线外,还具备3……

第三方情报数据接入

支持导入第三方纯文本(Plaintext)格式的威胁情报及白名单来自定义威胁检测的范围,威胁检测服务会忽略白名单中IP地址的活动并对威胁情报中IP地址的活动生成检测结果。

基于AI和算法的威胁分析

威胁检测服务除内置的规则基线外,还具备3类算法能力:IAM异常检测、DGA检测和DNS隧道检测,将有效提升威胁分析效率。

服务联动响应

  • 支持将检测结果存储至对象存储服务(OBS),满足等保时间要求。
  • 支持对消息通知服务(SMN)和语音通话(Voice call),完成从威胁检测发现到告知安全运维人员的响应闭环。

本站部分内容转载于网络,版权归原作者所有,转载之目的在于传播更多优秀技术内容,如有侵权请联系QQ/微信:153890879删除,谢谢!
上一篇:流量费用 - 对象存储 OSS 下一篇:没有了

推荐图文

  • 周排行
  • 月排行
  • 总排行

随机推荐